Sahte Giriş Adreslerini Ayırt Etme
Taklit giriş sayfalarını tanımanın yolları: alan adı analizi, SSL sertifikası okuma, arayüz tutarsızlıkları ve giriş bilgisi güvenliği için 7 adımlık kontrol listesi.
Adres değişimlerinin en büyük yan etkisi, kullanıcıların “yeni adres arıyor” olmasıdır. Bu arayış, taklit sayfalar hazırlayanlar için elverişli bir zemin oluşturur. Sahte bir giriş sayfası çoğu zaman gerçeğinden ayırt edilemeyecek kadar iyi kopyalanır — ama her zaman birkaç iz bırakır.
Aşağıdaki yedi kontrol, bu izleri sırayla yakalamak için tasarlandı.
1. Alan adını sonundan başlayarak okuyun
Tarayıcı adres çubuğunda gördüğünüz metnin hangi bölümünün gerçek alan adı olduğunu bilmek gerekir. Alan adı, ilk / işaretinden önceki son iki bölümdür.
Örneğin ornek-site.com.dogrulama-merkezi.net/giris adresinde gerçek alan adı dogrulama-merkezi.net’tir; baştaki tanıdık isim yalnızca bir alt alan adıdır ve kimseyi bağlamaz.
Alışkanlık haline getirin: adres çubuğunu sondan başa doğru okuyun.
Sık kullanılan yazım oyunları
| Teknik | Örnek | Nasıl fark edilir |
|---|---|---|
| Harf değişimi | l yerine büyük I |
Metni seçip farklı bir yazı tipinde görün |
| Harf ekleme | siite |
Yavaş, heceleyerek okuyun |
| Uzantı değişimi | .com yerine .co |
Sondaki uzantıyı ayrıca kontrol edin |
| Tire ekleme | ornek-giris |
Bilinen yazımla karşılaştırın |
| Alt alan adı | ornek.baska.net |
Son iki bölüme bakın |
2. Sertifikaya bakın — ama doğru soruyu sorarak
Kilit simgesinin varlığı yeterli değildir. Kilide tıklayıp sertifikanın kime verildiğini görün. Ücretsiz sertifikalar herkese açık olduğu için sahte siteler de kilit simgesi gösterebilir.
Asıl anlamlı sinyal, tarayıcının uyarı vermesidir. “Bağlantınız gizli değil” tarzı bir uyarı gördüğünüzde, sebebi ne olursa olsun devam etmeyin.
3. Giriş ekranının ne istediğini sorgulayın
Gerçek bir giriş ekranı yalnızca kullanıcı adı ve şifre ister. Sahte sayfalar bu noktada fazladan bilgi toplamaya çalışır:
- Kimlik numarası ya da doğum tarihi
- Kart numarası “doğrulama amacıyla”
- SMS kodunun sayfaya yazılması
- E-posta şifresi
Bunlardan herhangi biri giriş ekranında isteniyorsa sayfa sahtedir. Hiçbir platform giriş için kart bilgisi istemez.
4. Sayfanın bütününü tarayın
Kopyalar çoğu zaman ana sayfayı taklit eder, iç sayfaları ihmal eder. Menüdeki birkaç bağlantıya tıklayın:
- Bağlantılar boş sayfaya mı gidiyor?
- Metinlerde makine çevirisi hissi var mı?
- Görseller yüklenmiyor mu?
- Alt bilgi (footer) eksik ya da tutarsız mı?
Bunlardan iki tanesi bir arada görünüyorsa uzak durun.
5. Bağlantının nereden geldiğine bakın
Bir adrese nasıl ulaştığınız, adresin kendisi kadar önemlidir.
- Yer imi — en güvenli kaynak, çünkü adresi siz kaydettiniz.
- Takip ettiğiniz sabit referans sayfası — güvenilir, doğrulanmış adresleri yayımlar.
- Arama sonucu (organik) — dikkatli olun.
- Arama sonucu (reklam) — satın alınabilir, en riskli alan.
- Sosyal medyadan gelen mesaj — doğrulanmadan asla açılmamalı.
6. Şifre yöneticisinin sessizliğini ciddiye alın
Şifre yöneticisi kullanıyorsanız güçlü bir güvenlik ağınız var demektir: şifre yöneticileri alan adı eşleşmediğinde otomatik doldurma yapmaz.
Her zaman otomatik dolan bir sayfada bugün doldurmuyorsa, bu neredeyse kesin bir uyarıdır. Elle yazarak “düzeltmeye” çalışmayın.
7. Şüphedeyseniz hiçbir şey yazmayın
En basit ve en etkili kural budur. Şüphe varsa sayfayı kapatın, doğruladığınız kaynağa dönün ve adresi oradan alın. Kaybedeceğiniz tek şey birkaç dakikadır.
Bilgilerinizi girdiyseniz ne yapmalı?
Panik yapmadan sırayla:
- Gerçek adrese girin ve şifrenizi değiştirin.
- Aynı şifreyi kullandığınız diğer hesapları da güncelleyin.
- İki adımlı doğrulamayı açın.
- Hesabınızdaki son işlemleri kontrol edin.
- Şüpheli bir hareket varsa platformun destek kanalına bildirin.
Hızlı davranmak, çoğu durumda zararı tamamen önler.